кибербезопасность

  1. NikitaGG

    С чего начать

    Всем привет, учусь на специалиста по кибербезопасности и хотел бы связать себя с пентестингом. Раньше учил С++ но так и не доучил его до конца, сейчас пытаюсь учить Python, разбираюсь по не многу в Линуксе(основные комманды, nmap, msf итд). Подскажите на правильном ли я пути сейчас, что мне...
  2. Polyglot

    Статья Эффективная защита Fortigate: уроки уязвимости CVE-2018-13379 и будущие угрозы

    Всем доброго дня. В этой статье я расскажу и покажу все известные мне способы защитить ваш Fortigate от уязвимости CVE-2018-13379 (кроме очевидного обновления до последней версии). Подтолкнуло написать именно сейчас (уязвимость 3-x летней давности) два события - увлекательный рассказ на...
  3. M

    Подскажите о курсах от Cyberyozh

    Подскажите насчет курсов от Cyberyozh. что скажите ? кто проходил ? стоит или не стоит обратить на них внимание ?
  4. Marylin

    Статья ASM безопасность: современные методы аутентификации и авторизации пользователей

    ..продолжим You must be registered for see element., где были представлены общие сведения о системных объектах Win. Чтобы не потерять логическую нить, предыдущая рекомендуется к прочтению, поскольку здесь ставка делается на то, что вы уже знакомы с понятиями: идентификатор пользователя SID...
  5. Marylin

    Статья ASM CNG часть 2: шифрование aes-256 в режиме gcm

    Это вторая часть разговора об инфраструктуре шифрования нового поколения "Crypt Next Generation". В You must be registered for see element. мы рассмотрели базовые сведения о шифровании данных, и режимы работы алгоритма AES. В том-что это действительно мотор поколения Next можно убедиться на...
  6. ripmandin

    Статья Host Header Injection: современный разбор уязвимости в веб‑системах

    Публикую перевод ресерчей по книге 2021 года от Brandon Wieser You must be registered for see element., потому что сам ничего подобного сотворить пока не могу :*( You must be registered for see element. You must be registered for see element. You must be registered for see element. You must be...
  7. heavy_rain

    Статья Поиск первой работы в кибербезопасности: личный опыт

    You must be registered for see element. Доброго времени суток читателям! Нескольким пользователям форума стал интересен процесс прохождения собеседований, потому я расскажу в отдельной теме свою историю поиска работы и свой опыт прохождения собеседований. Пожалуй, начнем. Немного предыстории...
  8. z3r0c10wn

    Статья Базовые понятия и архитектурные решения для реализации стека ИБ на предприятии

    You must be registered for see element. Чаще всего системный администраторы или инженеры по безопасности задаются вопросом - "А что же дальше мне делать? Что внедрить что бы улучшить мою структуру?". Цель данной статьи не много структурировать технологические решения и подходы и подсказать...
  9. Crazy Jack

    Статья Мастерство Nmap: Искусство Обнаружения Хостов для Специалистов по Безопасности

    Доброго времени суток. Источник: You must be registered for see element. Nmap стал одним из самых популярных инструментов сетевого сканирования, оставив позади другие сканеры. Часто хосты в некоторых организациях защищены с помощью брандмауэров или систем предотвращения вторжений, что приводит...
  10. Max Rudenko

    Хеширование пароля на Python

    Добрый день, Друзья! Изучаю тему хеширования пароля, столкнулся с проблемой, не могу отладить код, может кто поможет? Подскажите что не учел? import hashlib import os def salted_password(password, salt): password = 'Password Chosen By User' salt = os.urandom(32).hex() s_password =...
  11. vag4b0nd

    Статья Мастерство OSINT в CTF: Откройте Секреты Информации

    You must be registered for see element. Бамжур, молодой, и не очень, человек. Хочу взять флаг в свои руки и продолжить You must be registered for see element., который ещё в далёком 2018 году начал мой коллега @sinner67 Сегодня я затрону раздел в CTF, который с первого взгляда не имеет особых...
  12. Fo_nix

    OSINT и Геолокация: Анализ Открытых Данных

    Существуют специально созданные, открытые и бесплатные сервисы по анализу данных геолокации пользователей. Такие сервисы работают примерно по одному и тому же принципу, данные собираются с размещенных пользователем в социальной сети публикации. Для использования необходимо выбрать...
  13. Fo_nix

    RustScan: Быстрый и эффективный сканер портов для анализа сети

    You must be registered for see element. - это современный взгляд на сканер портов. Изящный и быстрый. Не говоря уже о том, что RustScan использует Adaptive Learning, чтобы совершенствоваться по мере использования. Особенности Сканирует все 65k портов за 3 секунды. Полная поддержка скриптов...
  14. T

    Статья Создание простого сканера портов на Python для анализа сети

    You must be registered for see element. Введение В течении нескольких месяцев при активных тестах на проникновения я очень часто сталкивался с проблемой наличия под рукой быстрых программ. Чтобы можно было не запуская вторую OS (linux) быстро провести анализ. В моем случае это сканирования...
  15. BearSec

    Статья Путь к OSCP: Мой опыт и ключевые уроки в мире пентестинга

    Всем привет! Наконец-то нашёл время и структурировал свои мысли по подготовке и сдаче экзамена на сертификацию OSCP. Информации в интернете о курсе «Penetration Testing with Kali Linux» (PWK) и экзамене «Offensive Security Certified Professional» (OSCP) довольно много, но ещё одна статья, я...
  16. B

    Статья Nmap для начинающих: Методы сканирования и использование скриптов для анализа сети

    Осваиваем Nmap: Базовые принципы сетевого сканирования без лишних кнопок Hello friend, прежде всего тебе стоит забыть о такой "ерунде", как графический интерфейс. Его не будет даже в этой статье, привыкай, друг. В этом руководстве по Nmap ты научишься сканировать сети на доступном языке. Зачем...
  17. M

    Как стать специалистом по кибер безопасности ?

    Вопрос к знающим ! Подскажите как стать специалистом по кибербезопасноти? 1. Где учиться (может проще изучить все самому, требуют ли диплом при приеме на работу)? 2. Пробывал искать вакансии на топовых сайтах работы - вакансий мало (от 1 до 5)-может я не там смотрю ? 3. С чего стоит начать...
  18. zakrush

    Статья Автоматизация безопасности API с OWASP ZAP: эффективный практический гайд

    Приветствую снова всех. Извиняюсь за долгое отсутствие, некоторые данную часть ждали больше всего. К сожалению не смог выпустить все оперативно в силу различных причин (в т.ч. и лени :) ) Итак, для тех, кто не знаком, советую ознакомиться с предыдущими вводными частями: You must be registered...
  19. Vertigo

    Статья Уязвимость CVE-2020-3452

    You must be registered for see element. Приветствую Друзей,Уважаемых Форумчан и Читателей Форума. Сегодня поговорим немного о нашумевшей уязвимости в Cisco Оперативно искать решение проблемы IT-компании заставил Михаил Ключников. Эксперт из Positive Technologies не впервые находит опасные...
  20. v1gman

    Статья Освойте пентест: Комплексный Roadmap для будущих экспертов по кибербезопасности

    You must be registered for see element. Данную карту написал для меня мой знакомый @Proxy n1nja , а доработал её я. С его позволения я хотел бы поделиться ей с вами. План обучения пентесту с нуля и до профессионала Основы. Начальный уровень: сети Книга: You must be registered for see...